麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁(yè) > 網(wǎng)站 > 建站經(jīng)驗(yàn) > 正文

解決ecshop模板不支持php代碼,修改ecshop過(guò)濾模板php代碼!

2024-04-25 20:32:20
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

解決ecshop模板不支持php代碼,修改ecshop過(guò)濾模板php代碼!

ECshop的模板是支持php代碼的,主要是為了防范掛馬,這個(gè)給一些不法分子創(chuàng)造了掛馬的機(jī)會(huì),這些不法分子掛馬步驟很可能是:

1、通過(guò)ecshop的漏洞搞SQL注入,暴出管理員密碼md5值,然后通過(guò)**md5得到管理密碼。(注:防止暴出管理密碼md5值的方法是關(guān)閉display_errors,并且修改cls_mysql.php里的ErrorMsg函數(shù),注釋掉所有錯(cuò)誤輸出代碼或把錯(cuò)誤寫入文件)

2、進(jìn)入管理后臺(tái),通過(guò)模板管理->庫(kù)項(xiàng)目管理,編輯lbi文件,添加php代碼,例如<?php @eval($_POST['lx']);?>

3、到這里,就完全控制這個(gè)站了,想掛什么馬就掛什么馬。

可見(jiàn),ECshop的模板支持php代碼這點(diǎn)是非常危險(xiǎn)的,因此我們應(yīng)該過(guò)濾模板里的所有php代碼。

方法如下:

1、修改cls_templage.php文件,添加函數(shù):

function delete_php_code($content)

{

if(!empty($content))

{

$pattern='/<?(.|rn|s)*?>/U';

return preg_replace($pattern,'',$content);

}

}

2、第165行$out = $this->_eval($this->fetch_str(file_get_contents($filename)));修改為:

$out = $this->_eval($this->fetch_str($this->delete_php_code(file_get_contents($filename))));

3、第260行$source = $this->fetch_str(file_get_contents($filename));修改為:

$source = $this->fetch_str($this->delete_php_code(file_get_contents($filename)));

這樣,模板里的php代碼就被過(guò)濾掉了。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 最近日本电影hd免费观看 | 高清国产免费 | 成人在线观看一区二区三区 | 国内精品久久久久久久星辰影视 | 欧美大屁股精品毛片视频 | 日本黄色一级毛片 | 久久色伦理资源站 | 久久久久久久网站 | 玩偶姐姐在线观看免费 | 欧美一级α | 欧美成人综合视频 | 俄罗斯16一20sex牲色另类 | 国产一国产精品一级毛片 | 亚洲精品免费播放 | 精品国产91久久久久久 | 国产精品片一区二区三区 | 久久在线 | 免费黄色短视频网站 | 欧美色另类 | 在线看一区二区三区 | 精品无码一区在线观看 | 国产亚洲精品综合一区91555 | 成人羞羞国产免费游戏 | 日本精品一区二区 | 双性精h调教灌尿打屁股的文案 | 久久国产精品免费视频 | 国产一区二区欧美精品 | 91羞羞 | 国人精品视频在线观看 | 亚洲精中文字幕二区三区 | 91精品国产乱码久久久久久久久 | omofun 动漫在线观看 | 九色免费视频 | 久久精品日产高清版的功能介绍 | 91精品视频在线看 | 亚洲第一页综合 | 成人精品视频在线 | 嗯~啊~弄嗯~啊h高潮视频 | 久久久看| 99精品国产小情侣高潮露脸在线 | h色视频网站 |